桃子桃子快讯
返回首页
开源

开源 AI 渗透测试框架 CyberStrike 发布,支持 150+ 模型供应商

CyberStrike 是面向进攻性安全的开源 AI 代理框架,可将任意大模型转化为自动化红队工具,内置 13+ 专业代…

2026.08.22 · 周六3 分钟阅读

CyberStrike 是一款面向进攻性安全的开源 AI 代理框架,可将任意大语言模型转化为自动化红队渗透测试工具。该项目遵循 AGPL 协议发布,通过一行 npm 命令即可在终端启动。

核心能力

CyberStrike 内置 13+ 专项安全代理,覆盖 Web 应用、云、移动端等不同测试领域。每个代理遵循成熟的进攻性安全方法论:Web 代理遵循 OWASP WSTG,云代理对接 CIS 基准,移动代理基于 Frida 并遵循 MASTG/MASVS。

主要数据指标包括:

  • 13+ 专业安全代理
  • 7600+ 安全技能
  • 120+ OWASP 测试用例
  • 56+ 内置工具
  • 176+ MCP 工具

智能层与多模型支持

CyberStrike 的核心是「智能层」(Intelligence Layer),在通用大模型之上注入 OWASP 测试方法论、漏洞模式、攻击链推理与工具编排逻辑,使模型无需专门训练即可胜任安全测试。

智能层提供四项关键能力:

  • Schema 规范化:统一不同提供商的响应格式
  • 上下文保护:防止提示词泄漏,聚焦当前测试阶段
  • 提供商自动识别:自动配置最优传输协议
  • 工具编排:根据测试发现动态串联安全工具,而非执行固定脚本

模型生态方面,CyberStrike 默认支持 150+ AI 提供商与 5300+ 模型,涵盖 Anthropic(Claude 4.5 / 4)、OpenAI(GPT-5、o3 / o4)、Google(Gemini 2.5 Pro / Flash)、Amazon Bedrock、Azure OpenAI、Vertex AI、xAI(Grok 3)、Groq、Mistral、DeepSeek(V3 / R1)、阿里云(Qwen、Kimi)、GitHub Copilot、Cohere、OpenRouter 等主流厂商,并可通过 Ollama、LM Studio、vLLM 在完全离线或自托管环境中运行。

远程工具执行

Bolt 模块支持远程部署安全工具:用户可在多台服务器上部署 Bolt 实例,通过 Ed25519 密钥配对,由本地 CyberStrike 统一调度。每个 Bolt 服务器可拥有独立的工具集、网络位置与攻击面访问权限,单个 CyberStrike 实例可同时编排数十个 Bolt 节点,便于分布式渗透测试。

安装与上手

安装命令为 npm i -g @cyberstrike-io/cyberstrike@latest && cyberstrike。首次运行时,CyberStrike 在终端 TUI 中引导用户选择 LLM 提供商并输入 API 密钥,随后即可指定测试目标,由代理自主完成侦察、漏洞发现、利用与报告全流程。用户也可复用已有的 Claude Code 或 OpenAI 订阅,无需额外支付 API 费用。

更多细节可参考官方文档 docs.cyberstrike.io。

信源